SóProvas


ID
579607
Banca
FCC
Órgão
TRT - 19ª Região (AL)
Ano
2011
Provas
Disciplina
Segurança da Informação
Assuntos

Uma regra fundamental da criptografia é:

Alternativas
Comentários
  • Questão Copia e Cola.
     
    Gabarito: B
     
    “Uma regra fundamental da criptografia é que se deve supor que o criptoanalista conhece os métodos genéricos de criptografia e descriptografia que são utilizados.
    O esforço necessário para criar, testar e instalar um novo algoritmo toda vez que o antigo método (supostamente) é comprometido sempre dificultou a manutenção desse segredo.  Imaginar que o algoritmo de criptografia é secreto quando ele não é resulta em mais prejuízo do que em benefícios.”
     
    http://pt.scribd.com/doc/39570440/Apostila-de-Redes-Marta-Vuelma?query=Uma+regra+fundamental+da+criptografia
    Pág: 105



  • Letra A está errada porque "A chave criptográfica deve ser modificada", mas não necessariamente "a cada período de alguns anos". Se for modificada em períodos menores seria melhor.
  • No princípio de Kerckoff, as chaves são secretas. Mas os algoritmos são públicos.
  • cristiana Honorato, a afirmativa foi retirada do Livro de Redes do Tannenbaum. De onde provavelmente essa apostila também copiou.

  • Acertei essa questão por eliminação. Algoritmo deve ser secreto? Nunca. A cada tantos anos? Não. Estratégia de texto cifrado?? Enfim...

  • Segundo Tanenbaum (2003 p. 772), “uma regra fundamental da 

    criptografia é que se deve supor que o criptoanalista conhece os métodos genéricos 

    de criptografia e descriptografia que são utilizados”. A idéia de que o criptoanalista 

    conhece os algoritmos e que o segredo reside exclusivamente nas chaves é 

    chamada Princípio de Kerckhoffs, uma homenagem ao criptógrafo militar Auguste 

    Kerckhoffs(1835 a 1903) que descreveu este princípio em 1883 no artigo “La 

    Cryptographie Militaire”. O Princípio de Kerckhoffs se caracteriza que: “Todos os 

    algoritmos devem ser públicos, apenas as chaves são secretas” (TANENBAUM, 

    2003 p. 773), ou seja, o sigilo deve ser garantido pela chave, por meio de um 

    algoritmo forte (mas público) e de uma chave longa. Por exemplo, para impedir que 

    um criptoanálista leia mensagens de um correio eletrônico, serão necessárias 

    chaves de 64 bits, para uso comercial, pelo menos 128 bits e para manter o sigilo de 

    uma nação são necessárias chaves de no mínimo 256 bits. 

    Os princípios fundamentais da Criptografia moderna são 

    Redundância e Atualidade. A técnica da Redundância na informação impede que um 

    intruso tente enviar dados que possam ser considerados válidos pelo receptor numa 

    transmissão. É proposital os dados redundantes, porem, isto pode ser também um 

    facilitador aos criptoanalistas para desvendar com facilidade o conteúdo das 

    informações. A Atualidade é o recurso para se evitar que indivíduos utilizem a 

    mesma mensagem mais de uma vez (ALMEIDA DOS SANTOS, 2009). 

    ref; http://www.adesg.net.br/arquivos/biblioteca/sistema-de-radio-comunicacao-com-criptografia.pdf

    TANENBAUM, Andrew S. Redes de computadores. 4. ed. Rio de Janeiro: Elsevier, 2003. 

  • 2016
    Os algoritmos de criptografia de chave pública devem ser computacionalmente fáceis, a fim de que o receptor de uma mensagem cifrada com uma chave pública a decriptografe utilizando sua chave privada para recuperar a mensagem original.
    Certa

    2014
    Para que a criptografia de chave pública seja considerada segura, uma das premissas é que o conhecimento do algoritmo, o conhecimento de uma das chaves e a disponibilidade de amostras de texto cifrado sejam, em conjunto, insuficientes para determinar a outra chave.
    certa

     

    Segundo Stallings(2008,p.184),Tabela 9.1, "
    Criptografia de chave pública.
    Necessário para a segurança:
    1. Uma das duas chaves precisa permanecer secreta.
    2. Deverá ser impossível ou pelo menos impraticável decifrar uma mensagem se nenhuma outra informação estiver disponível.
    3. O conhecimento do algoritmo mais uma das chaves mais amostras do texto cifrado precisam ser insuficientes para determinar a outra chave."

     

     

  • Letra B.

    A alternativa correta vai ao encontro do Princípio de Kerckhoff e a máxima de Shannon.

    .

    "A efetividade do sistema não deve depender de que seu desenho se mantenha em segredo. Para Kerckhoff, a segurança deve ser estabelecida na chave e não no código ou desenho do sistema. A segurança deve conseguir se manter apenas com a qualidade da chave. Complementando o princípio, Shannon traz a ideia de que o atacante conhece seu sistema e por isso basear sua segurança nisso pode ser uma ideia errada. Essa ideia é conhecida como máxima de Shannon."


    http://criptografiaexplicada.blogspot.com.br/2011/10/principios-de-kerckhoff.html